Microsoft Purview DLP: Ngăn chặn rò rỉ source code

Chào các bạn Dev và anh em IT security! Trong môi trường doanh nghiệp, source...

Triển khai Microsoft Purview Information Protection – Phần 2

Quy trình triển khai bảo vệ thông tin (Information Protection) và ngăn chặn mất mát...

Triển khai Microsoft Purview Information Protection – Phần 1

GIAI ĐOẠN 1: KHỞI TẠO & CHUẨN BỊ (INITIATION) 1.1. Gán License và Phân quyền...

Microsoft Defender for Cloud: Bảo vệ Azure workloads, CSPM và Vulnerability Assessment tự động

Chào các bạn! Ở 8 bài trước, mình đã xây lớp bảo vệ cho Identity, Endpoint, và...

Microsoft Sentinel: SOAR thực chiến tự động block user, gửi alert Teams và tạo ticket khi có incident

Chào các bạn! Ở bài 7, mình đã deploy Sentinel, kết nối dữ liệu, và tạo...

Microsoft Sentinel: Xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo Analytics rules

Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát...

Advanced Hunting với KQL: Tự viết query tìm mối đe dọa mà alert tự động bỏ sót

Ở bài 5, mình đã nói đến Custom detection rules với KQL, viết query để phát hiện thứ...

Microsoft Defender XDR: Điều tra tấn công end-to-end từ một màn hình duy nhất

Chào các bạn! Ở 4 bài trước, mình đã xây từng lớp bảo vệ riêng...

Microsoft Defender for Endpoint: Onboard thiết bị, cấu hình ASR rules, và kết nối vào Zero Trust

Chào các bạn! Ở 3 bài trước, mình đã xây xong lớp bảo vệ cho Identity –...

Microsoft Entra Privileged Identity Management: Kiểm soát tài khoản admin với just-in-time access

Chào các bạn! Ở bài 1 mình đã nói về tài khoản break-glass và tầm quan trọng...